Alamat Zcash Temukan Kerentanan Keamanan Kritikal Dengan Pembaruan Zebra dan Dana $1M ZCG

  • Iklan -
  • Yayasan Zcash menyambut insinyur platform baru sementara pertemuan dua mingguannya berfokus pada celah keamanan zcashd yang baru ditemukan.

  • Yayasan merilis Zebra 4.4.0 untuk mengatasi beberapa kerentanan, sementara Hadiah Komunitas Zcash mengumumkan dana sebesar $1 juta.


Ini adalah minggu yang penuh kejadian untuk Zcash, dengan kerentanan keamanan terbaru yang menjadi pusat perhatian. Yayasan Zcash merilis patch keamanan sebagai tanggapan, sementara ekosistem mengumumkan dana baru untuk memberi penghargaan kepada hacker putih-hat yang menemukan celah tersebut.

Ekosistem Zcash telah diguncang oleh pengungkapan kerentanan keamanan yang telah ada selama lebih dari lima tahun, seperti yang dilaporkan oleh ETHNews. Minggu ini, Yayasan merilis Zebra 4.4.0, versi terbaru dari implementasi independen perangkat lunak Zcash.

🚨 Zebra 4.4.0 berisi perbaikan untuk beberapa kerentanan keamanan, termasuk beberapa masalah kritis konsensus. Kami sangat menyarankan semua operator node untuk segera melakukan peningkatan.

— Yayasan Zcash 🛡️ (@ZcashFoundation) 2 Mei 2026

Versi terbaru ini dilengkapi dengan perbaikan untuk beberapa kerentanan. Termasuk penghentian penemuan blok permanen, memperbaiki kerentanan yang memungkinkan penyerang menghentikan semua penemuan blok baru pada node tertentu. Ini secara efektif akan mematikan node tersebut.

Zebra juga sebelumnya memiliki celah yang dapat dimanfaatkan penyerang untuk membuatnya menerima blok yang ditolak oleh implementasi zcashd asli. Ini bisa menimbulkan risiko hard fork karena node tidak sepakat tentang blok yang valid. Hal ini telah diperbaiki sejak saat itu.

Yayasan menyatakan:

“Kami sangat menyarankan semua operator node Zebra untuk segera meningkatkan ke versi 4.4.0, terutama karena kerentanan konsensus yang dijelaskan di atas. Tidak ada solusi sementara yang diketahui.”

Selain dari perbaikan, Yayasan menyambut Andrés Rodríguez sebagai insinyur platform baru. Rodríguez bergabung dengan pemimpin industri lain yang telah bergabung ke ekosistem Zcash untuk meningkatkan keamanan dan pengembangan teknis, termasuk Giovanni Carlino, yang bergabung dengan Shielded Labs minggu lalu.

Panggilan Arborist Zcash dan $1M Dana Komunitas

Pertemuan dua minggu ekosistem Zcash, yang dikenal secara internal sebagai Panggilan Arborist, juga berlangsung minggu lalu. Seperti kebanyakan diskusi selama sebulan terakhir, panggilan ini didominasi oleh kerentanan keamanan terbaru, yang, seperti yang kami laporkan, diungkap oleh hacker putih-hat yang menggunakan AI.

Para pengembang menyatakan kekhawatiran bahwa AI memberi alat kepada penyerang yang dapat membanjiri sebagian besar langkah keamanan saat ini.

Selain keamanan, transisi dari zcashd ke Zebra juga dibahas. zcashd adalah implementasi asli, sementara Zebra adalah versi terbaru yang dibangun oleh Yayasan. Pengembang berfokus pada membuat transisi ini tanpa hambatan, tetapi seperti yang terungkap selama pertemuan, mereka sedang mempertimbangkan untuk beralih ke migrasi yang dipercepat, meskipun lebih berantakan.

Shielded Labs, entitas yang menangani keamanan di Zcash, merekomendasikan agar node zcashd disembunyikan di balik teknologi Zebra. Namun, pengembang menolak saran tersebut, mengatakan itu hanya akan memicu lebih banyak celah keamanan.

Di tempat lain, Hadiah Komunitas Zcash (ZCG) mengumumkan bahwa mereka telah mengalokasikan $1 juta untuk membayar anggota yang menemukan kerentanan yang mempengaruhi repositori zcashd inti. ZCG mencatat bahwa alat AI menyerang perangkat lunak dengan kecepatan yang meningkat, dan sangat penting bagi Zcash untuk mempersenjatai dirinya melawan serangan tersebut dengan melibatkan komunitasnya.

Hari ini ZCG mengalokasikan $1M USD untuk membayar pembayaran untuk kerentanan yang diungkapkan secara bertanggung jawab yang mempengaruhi repositori Zcash inti. 🛡️

Ekosistem kami bergerak cepat untuk menambal pengungkapan terbaru. Ini sangat dibutuhkan sekarang karena lanskap keamanan semakin cepat di era AI.

Forum 🔗⤵️ pic.twitter.com/ewi7l7RuvC

— Hadiah Komunitas Zcash🛡 (@ZcashCommGrants) 28 April 2026

Dalam pembayaran pertamanya, ZCG mengumumkan bahwa mereka telah menyamai hadiah yang diberikan kepada peneliti Alex Sol, yang menemukan kerentanan yang mempengaruhi repositori zcashd, sehingga total hadiahnya menjadi 600 ZEC, senilai $245.000 dengan harga saat ini.

Dalam minggu lalu, Yayasan juga berhenti menerima aplikasi untuk mewakili Zcash di DWeb di Berlin. Acara ini akan diadakan pertengahan Juli, dan pelamar yang berhasil akan mewakili jaringan, berbagi perkembangan terbaru dan menjalin koneksi.

Perkembangan ini tercermin di grafik harga, di mana ZEC melonjak 15% dalam minggu lalu. Saat ini diperdagangkan di $408,8, ZEC telah meningkat lebih dari 67% dalam sebulan terakhir.

ZEC-1,19%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan